چین سے منسلک ہیکرز ٹائیوان حکومتی سسٹمز پر حملہ کرنے کے لیے AI کا استعمال کرتے ہیں

iconIncrypted
بانٹیں
AI summary iconخلاصہ
چین سے منسلک ہیکرز نے ٹائیوان حکومتی سسٹمز پر AI ٹولز کا استعمال کرتے ہوئے حملہ کیا، جس سے سائبر خطرات کا ایک نیا مرحلہ شروع ہوا۔ چار دن تک جاری رہنے والا یہ حملہ، آٹھ AI ایجینٹس پر مشتمل تھا جنہوں نے نیٹ ورکس کا نقشہ بنایا، کمزوریاں تلاش کیں، اور ناکامیوں کے بعد اپنی حکمت عملیوں کو تبدیل کیا۔ کم از کم 85 حکومتی اکاؤنٹس متاثر ہوئے، جن میں سے 2,500 سے زائد ملازمین کی ریکارڈز چوری ہوئیں۔ یہ خرابی نیوکلیئر سیفٹی ایجنسی اور سات توانائی فرمز تک پہنچ گئی۔ محققین کا کہنا ہے کہ یہ حملہ مکمل طور پر آٹومیٹڈ تھا، جس سے AI + کرپٹو خبروں کے تقاطع کا اظہار ہوا۔ اس واقعہ سے حکومتی کرپٹو تنظیم اور سائبر سیفٹی کی تیاری کے بارے میں فکر پیدا ہوتی ہے۔
  • حملہ چار دن تک جاری رہا اور اس میں ایک ساتھ کام کرنے والے اٹھ AI ایجنسٹس شامل تھے۔
  • حملہ آوروں نے کم از کم 85 حکومتی اکاؤنٹس پر کنٹرول حاصل کر لیا۔
  • محققین اس واقعے کو ایک مکمل طور پر خودمختار سائبر حملے کے پہلے مثالوں میں سے ایک سمجھتے ہیں۔

چینی ہیکرز نے عوامی طور پر دستیاب مصنوعی ذہانت کے ٹولز کا استعمال کرتے ہوئے تائیوان کے حکومتی سسٹمز پر حملہ کیا۔ Financial Times نے اسرائیلی کمپنی Dream کے تحقیقی ماہرین کے حوالے سے یہ رپورٹ شائع کی، جنہوں نے اس آپریشن کے نشانات دریافت کیے۔

بیان میں کہا گیا کہ حملہ جولائی کے شروع میں چار دن تک جاری رہا۔ حملہ آوروں نے ایک ساتھ ایک سے زیادہ آٹھ AI ایجنسٹس کا استعمال کیا، جنہوں نے خودکار طور پر نیٹ ورک کا نقشہ تیار کیا، کمزوریوں کی تلاش کی، اور ناکام کوششوں کے بعد اپنے طریقہ کار میں تبدیلی کی۔

کل مل کر، یہ ٹول نے 21 حکومتی سسٹمز کا جائزہ لیا، کم از کم 85 اکاؤنٹس پر قبضہ کیا، اور 2,500 سے زائد ملازم کی ریکارڈس حاصل کیں۔ بعد میں یہ حملہ تائیوان کے نیوکلیئر سیفٹی ایجنسی اور کم از کم سات توانائی کمپنیوں تک پھیل گیا۔

حملہ مکمل طور پر خودکار ہو سکتا تھا

ڈریم کے مطابق، اس ٹول نے دو اوپن AI ایجینٹ سسٹمز — ہرمس اور اوپنکلو — کا استعمال کیا۔ یہ AI ماڈلز کو خودکار طور پر کام کرنے کی اجازت دیتے ہیں۔

جب ایک حملے کا طریقہ کام نہیں کیا، تو سسٹم نے ایک اور ایجینٹ کو شامل کیا۔ اس نے آن لائن مزید معلومات تلاش کیں اور داخلے کے لیے ایک نیا طریقہ تیار کیا۔ تحقیق کاروں نے یہ بھی پایا کہ بنیادی AI ماڈل کے محفوظ گارڈریلز کو ہیکنگ سرگرمیوں کو منظور شدہ خامی ٹیسٹنگ کے طور پر پیش کرکے دور کیا جا سکتا ہے۔

اسی دوران، حملے سے منسلک داخلی پیغامات میں سادہ چینی استعمال کیا گیا۔ تحقیق کاروں کا خیال ہے کہ اس سے یہ امکان زیادہ ہے کہ آپریٹرز چین سے منسلک تھے۔ ڈریم نے حملے کو کسی خاص گروپ کو نہیں بھیجا۔

ٹائیوان کے ڈیجیٹل افیئرز کے وزارت کے ایک ترجمان نے گُپت رکھنے کے حوالے سے خاص خرابی کی تصدیق نہیں کی۔

اسی دوران، اس نے نوٹ کیا کہ AI کے استعمال سے سائبر حملوں کی قسم تبدیل ہو رہی ہے۔ اس کے مطابق، AI ایجنسز دو چیلنج پیدا کرتی ہیں: حملے خودکار ہو جاتے ہیں، اور ایجنسز خود نئے کمزوریوں میں تبدیل ہو سکتی ہیں۔

ڈریم تحقیق کاروں نے جولائی کے واقعہ کو سائبر حملوں کی ترقی کے ایک نئے مرحلہ کہا۔ ان کے خیال میں، حکومتوں کو اب یہ فرض کرنا چاہیے کہ وہ مستقل حملوں کا شکار ہو سکتی ہیں، جن میں سے ایک نمایاں حصہ AI سسٹمز کے ذریعہ خودکار طور پر انجام دیا جاتا ہے۔

پیغام چین سے منسلک ہیکرز نے تائیوان حکومتی سسٹمز پر خودمختار AI حملہ شروع کر دیا پہلے INCRYPTED پر ظاہر ہوئے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔